CVE-2024-9950
उच्चप्रकाशित
SecureConnector में अप्रमाणित अनुपालन पुनर्जाँच का दुरुपयोग
- प्रकाशित
- 2 जन॰ 2025
- अद्यतन
- 3 जून 2025
- सीएनए असाइन करना
- Forescout
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
8.5/ 10उच्च
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:L/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X0.3%
कम · अगले 30 दिन
- प्रतिशत
- 23.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ पर Forescout SecureConnector v11.3.07.0109 में एक भेद्यता अनधिकृत उपयोगकर्ता को असुरक्षित अस्थायी निर्देशिका के कारण अनुपालन स्क्रिप्ट्स को संशोधित करने की अनुमति देती है।
स्रोत
1Forescout SecureConnector <= 11.3.07
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।